모듈

AI/RAG 보안 스캔

확인된 도메인에서 AI API, 모델 보호, 검색 경계 및 연결 도구를 탐지하고 테스트합니다.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

공격자가 노리는 신뢰 경계를 테스트하세요

VICE는 API 접근부터 모델 동작, 검색된 컨텍스트와 연결 도구 작업까지 공개 AI 표면을 추적합니다.

느낌이 아닌 증거

각 발견 항목은 원본 증거를 수정 방법 옆에 보관하므로, 고치기 전에 문제가 진짜인지 확인할 수 있습니다.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

모든 발견 항목에 AI 수정

각 발견 항목에는 쉬운 설명과 정확한 패치가 함께 제공됩니다. Cursor나 마이그레이션에 붙여넣고 다음으로 넘어가세요.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API 탐지

동일 출처의 AI 경로를 탐지하고 익명 접근, 인증, CORS 및 요청 속도 제한을 검사합니다.

02

모델 보호

프롬프트 인젝션, 시스템 지침 노출 및 민감한 출력을 테스트합니다.

03

RAG 파이프라인

검색 격리, 테넌트 간 노출, 오염된 컨텍스트 및 삭제된 문서를 검사합니다.

04

연결된 도구

안전하지 않은 URL 접근, 내부 대상 및 승인되지 않은 작업을 테스트합니다.

리소스